PowerFlex: Brána se po upgradu operačního systému nemůže připojit k MDM, pokud je časové pásmo nastaveno na Evropa/Kyjev
概要: Po upgradu operačního systému na SLES 15 SP4 přestane brána PowerFlex Gateway (GW) komunikovat s uzlem MDM. Ke stejnému chování může dojít u operačních systémů, které jsou upgradované na verzi vydanou po roce 2022. ...
現象
Aktualizace se zastaví, protože se GW nemohl přihlásit do uzlu MDM. Následující chování je pozorováno na každém uzlu GW.
Volání rozhraní API pro přihlášení MDM vrátí časový limit a chybu HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Naproti tomu volání přihlašovacího rozhraní API GW proběhne úspěšně:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
V protokolech GW se na portu 6611 zobrazují opakované pokusy o opětovné připojení a chyby "Connection reset":
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Port 6611 je dostupný pomocí nezpracovaného testu telnet, který potvrzuje, že samotná síť není blokována:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Všechny ostatní komponenty, SDS, SDC atd., hlásí normální stav, což indikuje poruchu specifickou pro GW.
Důsledky
Selhání komunikace GW-MDM zabrání automatickému upgradu a ponechá cluster ve stavu smíšené verze (GW je v nové verzi, MDM je ve staré verzi).
原因
Během upgradu operačního systému na GW byla databáze TZ aktualizována z historického identifikátoru Europe/Kiev k novějšímu Europe/Kyiv (Přejmenování IANA v roce 2022).
Komponenty PowerFlex generují a ověřují tokeny založené na čase během handshake SSL. Starý kód verze uzlu MDM nerozpozná nový identifikátor, což způsobuje neshodu mezi časovým razítkem tokenu a očekávanou hodnotou. Výsledkem je neúspěšná autentizace (HTTP 428) a okamžité resetování TCP spojení na portu 6611.
Problém se objeví na jakémkoli GW, který běží na systému, kde soubor časového pásma obsahuje Europe/Kyiv, a to i v případě, že je uzel MDM spuštěn na starším uzlu Europe/Kiev. Problém je izolován na komunikační cestu GW-MDM. přímá volání REST na /api/gatewayLogin úspěšně, protože obejdou krok ověření tokenu.
解決方法
Alternativní řešení: Vraťte časové pásmo
1. Zkontrolujte aktuální časové pásmo:
cat /etc/timezone
2. Je-li výstupem Europe/Kyiv, změňte jej na starší název:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Ověřte, zda se brána nyní může přihlásit:
Příkaz by měl místo HTTP 428 vrátit úspěšnou datovou část JSON.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Trvalá oprava
Upgradujte všechny komponenty PowerFlex na verzi, která obsahuje opravu časového pásma uvedenou níže v části "Fixed In Version".